1 项目风险管理概述
项目风险管理的目标在于提高正面风险的概率和(或)影响,降低负面风险的概率和(或)影响,从而提高项目成功的可能性。
核心概念
项目是独特的一次性工作,所以必然存在风险。项目经理必须积极主动的开
展项目风险管理,事先认真研究可能发生的风险,分析其可能性和后果,并制定
和执行相应的应对策略和措施。
项目风险管理旨在识别和管理未被其他项目管理过程所管理的风险,这些风
险有可能导致项目偏离计划,无法达成既定的目标。
项目中的大多数风险都可以预测和管理,通过合理的管理,会极大的降低项
目的失败风险、提升项目的成功机会。
风险既包括威胁,也包括机会。
风险总是与不确定性联系在一起,既可能发生,也可能不发生,有
积极或消极影响。
如果一件事发生却不会影响项目,则只是一个不确定事件。
每个项目都在两个层面上存在风险:
◆ 单个项目风险:一旦发生,会对一个或多个项目目标产生影响的不确定
事件或条件。
管理单个项目风险旨在利用或强化正面风险(机会),规避或减轻
负面风险(威胁)。
◆ 整体项目风险:不确定性对项目整体的影响,是相关方面临的项目结果
正面和负面变异区间,它源于包括单个风险在内的所有不确定性。
管理整体项目风险旨在通过削弱负面变异的驱动因素,加强正面变
异的驱动因素,以及最大化实现整体项目目标的概率,把项目风险敞口
保持在可接受的范围之内。
在进行项目设计时,只有整体项目风险处于合理程度的项目,才应该被正式
启动。如果整体项目风险太大,则项目将很难成功。
整体项目的风险大小,取决于事业环境因素和组织过程资产。
在项目规划期间,应当通过调整项目策略对风险做初步处理。随着项目进展,
保持监督和管理风险,确保项目处于正轨。
风险临界值反映了组织与项目相关方的风险偏好程度,是项目目标可接受的
变异程度,所以应当明确并规定风险临界值。
发展趋势和新型实践
◆ 项目韧性
◆ 整合式风险管理
◆ 非事件类风险:变异性风险、模糊性风险
裁剪时考虑的因素
◆ 项目规模
◆ 项目复杂性
◆ 项目重要性
◆ 开发方法
在敏捷/适应型环境中的考虑因素
越是变化的环境就存在越多的不确定性和风险,要应对快速变化,就需要采
用适应型项目管理方法。因此应当根据当前风险敞口的加深理解,定期更新需求
文件,并随项目进展重新排列工作优先级。
风险要素
风险会涉及事件、原因、后果和概率,后果与概率联合决定了风险敞口(Risk
Exposure)。风险敞口越大,风险越严重。
风险态度、偏好、承受力和临界值
◆ 风险态度:自认为应该承受的风险程度。
◆ 风险偏好:愿意承受的风险程度。
◆ 风险承受力:能够承受的最高风险程度。
◆ 风险临界值:能够承受且不需要采取措施的最高风险程度。
风险临界值是必须采取措施的起点,通常风险临界值最低,风险偏
好居中,风险承受力则在最高位。
风险类别
风险类别用于确定对单个项目风险进行分类的方式,通常借助风险分解结构
(RBS)来构建风险类别。
风险分解结构是潜在风险来源的层级展现,有助于项目团队考虑单个项目风
险的全部可能来源,对识别风险或归类已识别风险特别有用。
◆ 按专业分类:技术风险、组织风险、管理风险、财务风险。
◆ 按内外分类:内部风险、外部风险。
◆ 按与经营者的关系分类:经营风险、纯风险(自然风险)。
◆ 按已知程度分类:
◆ 已知已知风险:是已经识别并分析过的风险,不仅知道风险类别,
还知道其发生概率和后果,通常根据其风险敞口计入项目直接成本。
◆ 已知未知风险:属于已经识别出的风险,但不清楚其发生概率和后
果,通常由应急储备来应对。
◆ 未知风险:又称未知未知风险,是从未遇到过、完全未知的风险,
因此也称作突发风险,只有在实际发生后才能识别、分析的风险。
未知风险通常无法预防,只能通过提高项目的韧性来减轻发生的后果,其方
法主要包括:
◆ 留有足够的管理储备
◆ 采用灵活的管理过程
◆ 赋予团队灵活应变的权力和能力
◆ 在项目范围中留出应变余地等
在编制项目预算时,将已知已知风险可能造成的损失列入直接成本,将已知
未知风险可能造成的损失列入应急储备,将未知未知风险可能造成的损失列入管
理储备。
2 规划风险管理
规划风险管理是定义实施项目风险管理活动的过程。本过程的主要作用是,
确保风险管理的水平、方法和可见度与项目风险程度,以及项目对组织和其他相
关方的重要程度相匹配。
本过程旨在对将来的风险管理工作做出安排。
规划风险管理过程在项目构思阶段就应开始,并在项目早期完成。随着项目
的进展,风险管理也应当进行必要的调整。
各主要项目相关方都要参与风险管理计划的编制工作,分析相关方的风险态
度、偏好、临界值、承受力,以及项目失败的风险敞口。
4W1H
3 识别风险
识别风险是识别单个项目风险以及整体项目风险的来源,并记录风险特征的
过程。本过程的主要作用是,记录现有的单个风险,以及整体项目风险的来源;
汇集相关信息,以便项目团队能恰当应对已识别的风险。
本过程旨在运用各种方法,调动相关方的力量,识别整体项目风险的来源和
单个项目风险。
识别风险时,要同时考虑单个项目风险和整体项目风险的来源:
◆ 识别整体项目风险的来源应在项目启动阶段开展,在规划和执行阶段需
要注意其变化情况。整体项目风险的情况应写入风险报告。
◆ 识别单个项目风险应在规划阶段开展,也需要在其他阶段开展。单个项
目风险的情况应写入风险登记册,而单个项目风险的概述情况应写入风
险报告。
应该尽可能用各种方法去识别风险,并邀请众多相关方参与风险识别,以尽
可能多的识别出项目风险。
识别出的风险,应采用统一的描述格式记录在风险登记册中,确保每一项风
险都被清楚、明确的理解,从而为有效的风险分析和风险应对措施制定提供支持。
风险登记册仅供项目团队内部使用,风险报告则报送给主要相关方。
在识别风险中初步的为每个风险指定风险责任人,并在后续过程中加以明确。
识别风险是一个迭代的过程,其迭代频率和参与程度都可能不尽相同,需要
在风险管理计划中明确规定。
识别风险是一个需要反复开展的过程,贯穿项目生命周期。
编制风险报告和风险登记册
4W1H
假设条件和制约因素分析
通过分析来探索假设条件和制约因素的有效性,从而确定其中哪些会引发项
目风险。
从假设条件的不准确、不稳定、不一致或不完整,可以识别出威胁。通过清
除或放松影响项目或过程执行的制约因素,可以创造出机会。
提示清单
提示清单是关于可能引发单个项目风险以及可作为整体项目风险来源的风
险类别的预设清单。
SWOT 分析
对项目的优势、劣势、机会和威胁(SWOT)进行逐个检查,识别出组织的
优势和劣势,并找出其中的机会和威胁,还可以分析组织的优势能在多大程度上
克服威胁、组织的劣势是否会妨碍机会的产生。
4 实施定性风险分析
实施定性风险分析是通过评估单个项目风险发生的概率和影响以及其他特
征,对风险进行优先级排序,从而为后续分析或行动提供基础的过程。本过程的
主要作用是,重点关注高优先级的风险。
本过程对所有已识别的单个项目风险进行主观定性分析,评估其概率、后果
等情况,并据此进行风险排序。
依据分析结果,分别决定需要定量分析的风险、可以直接进行应对规划的风
险以及仅需要观察的风险。
风险定性分析的目的包括:
◆ 以主观方式评价已识别风险
◆ 基于定性分析结果的风险排序
◆ 指定风险责任人
◆ 风险归类
◆ 了解风险发展趋势
定性分析的结果都要记入风险登记册,并在风险报告中进行概述。
实施定性风险分析,使用项目风险的发生概率、风险发生时对项目目标的相
应影响以及其他因素,来评估已识别单个项目风险的优先级。由于这种评估基于
参评人员的主观意见,所以为了减少并纠正偏见,需要由引导者来引导本过程的
开展。
本过程还将为每个风险正式指定风险责任人,由他们负责规划风险应对措施,
并确保实施应对计划。
在识别风险过程中预选风险责任人,在实施定性风险分析中正式指
定风险责任人。
在项目正式启动前,需要对整体项目风险做定性分析,以决定项目能否启动;
在规划和执行阶段,需要重新对整体项目风险做定性分析,以决定项目是否需要
变更或提前终止。
更新风险报告和风险登记册
4W1H
风险分类
项目风险可依据风险来源、受影响的项目领域、以及其他实用类别来分类,
确定哪些项目领域最容易被不稳定性影响。风险还可以根据共同的根本原因进行
分类。
对风险进行分类,有助于将注意力和精力集中到风险敞口最大的领域,或针
对一组相关的风险制定通用的风险应对措施,从而有利于更有效的开展风险应对。
无论采用何种分类方式,都应在风险管理计划中规定风险分类方法。
风险数据质量评估
风险数据质量评估旨在评价单个项目风险数据的准确性和可靠性。
风险概率和影响评估
风险概率评估考虑的是特定风险发生的可能性。
风险影响评估考虑的是风险对一个或多个项目目标的潜在影响。
其他风险参数评估
◆ 紧迫性:为有效应对风险而必须采取应对措施的时间段。
◆ 临近性:风险在多长时间后会开始影响项目目标。
◆ 潜伏期:从风险发生到产生影响之间的时间段。
◆ 可管理性:风险责任人管理风险发生或影响的难易程度。
◆ 可控性:风险责任人能够控制风险后果的程度。
◆ 可监测性:对风险发生或即将发生进行监测的难易程度。
◆ 联通性:风险与其他单个项目风险存在关联的程度。
◆ 战略影响力:风险对组织战略目标潜在的影响。
◆ 密切度:风险被相关方关注的程度。
概率和影响矩阵
概率和影响矩阵是把每个风险发生的概率和发生后造成的影响关联在一起
的表格。对概率和影响进行组合,以便于把单个项目风险划分成不同的优先级组
别。
基于风险的概率和影响,可以对风险进行优先级排序,以便未来进一步分析。
层级图
如果在风险分类时,使用了两个以上的参数,就不能使用概率和影响矩阵,
而需要使用其他图形。
气泡图是一种层级图。在气泡图中,将每个风险都描绘为一个气泡,并使用
X 轴、Y 轴和气泡大小来表示风险的三个参数。